BookinglyTech News
Infraestructura

KB5122882 en Windows Server 2022 provoca fallos de DNS y AD

El parche KB5122882, instalado la noche anterior, generó errores de autenticación que impidieron el acceso a unidades mapeadas y la gestión de DNS en un controlador de dominio Windows Server 2022.

2 min de lectura2 fuentes contrastadas0 vistas

El 10 de septiembre, un administrador de sistemas reportó que, tras la instalación del KB5122882 en Windows Server 2022, los usuarios comenzaron a recibir mensajes de inicio de sesión cada vez que intentaban acceder a unidades mapeadas o redirecciones de carpetas. Los intentos de autenticación fallaban, aunque el dominio y los servicios de DNS seguían funcionando.

El propio usuario, con privilegios de Domain Admin, pudo iniciar sesión localmente pero, al abrir la consola de DNS o ejecutar comandos de PowerShell relacionados con DNS, recibía un Access Denied. La resolución de nombres continuaba, lo que indica que el servicio DNS estaba operativo, pero la capa de autenticación había sido afectada.

Para investigar la causa, se consultó el registro de vulnerabilidades de Rapid7, que señala el CVE‑2026‑69813 asociado a la actualización. Se sospechó que el parche había modificado el código de DNS. El administrador inició una reversión del KB, pero el problema persistía.

La solución definitiva implicó restablecer el canal seguro del controlador de dominio a sí mismo, una operación que reconfigura la relación de confianza y restauró la funcionalidad completa del dominio y el acceso a recursos compartidos.

Este incidente subraya la importancia de probar los parches de seguridad en un entorno de laboratorio antes de su despliegue en producción, especialmente cuando afectan componentes críticos como DNS y Active Directory.

Aunque la reversión del KB no resolvió el problema por sí sola, el restablecimiento del canal seguro demostró que la falla estaba vinculada a la actualización. Los equipos de administración deben considerar la posibilidad de que una actualización pueda introducir cambios de seguridad que alteren los permisos de autenticación.

Para los administradores, la recomendación es revisar las notas de la actualización, validar la existencia de vulnerabilidades conocidas y, en caso de duda, revertir y aplicar las configuraciones de seguridad manualmente antes de volver a instalar el parche.

El caso también destaca la utilidad de las bases de datos de vulnerabilidades como Rapid7, donde se puede encontrar información específica sobre cómo una actualización puede afectar los componentes del sistema.

En resumen, el KB5122882 provocó un fallo de autenticación en Windows Server 2022 que afectó al acceso a recursos y a la administración de DNS. La reversión y el restablecimiento del canal seguro fueron necesarios para restaurar la operación normal.